第1章 总则
l 通过“移动保险业定损系统”,实现公司未来在保险行业应用领域的主导地位
展望未来,移动行业应用面临良好的发展机遇。未来一个时期,我国社会经济的持续稳定增长和社会信息化的全面推进,将给移动行业应用提供更加广阔的空间。特别是步入3G时代后,移动行业应用会加速向社会生活的各个领域渗透,其普及的深度和广度将得到进一步拓展。而公司作为三大运营商之一,如何充分利用其具有的网络优势,在行业应用领域有所突破,也是未来业务发展的主要方向,通过为浙江省保险行业各公司搭建一套完整的“移动保险业定损系统”正好可以切合时机的将保险行业应用与移动终端进行结合,很好的填补了公司产品在保险行业应用系统中的空白,实现公司未来在保险行业应用领域的主导地位。
l 移动化定损改变传统定损业务模式,提升竞争优势
近年来,保险业务定损数量激增,传统定损模式暴露出越来越多的问题,比如定损核赔速度慢、时间长,客户抱怨多;定损评估过程不透明,价格不透明;案件所需照片、文档等打印耗材成本高;不法分子故意扩大损失进行骗保等等。通过“移动保险业定损系统”与保险行业用户现有的保险定损系统无缝连接,同时将移动终端应用到实际的定损业务流程中,从而提高工作效率、提升客户满意度、降低骗保发生率、同时提高核心竞争力,保证了各保险公司在未来竞争激烈的保险行业中始终处于领先地位。
第2章 项目建设必要性
2.1 项目背景
l 各大保险公司对移动化定损需求迫切
作为全国的保险大省,浙江保险规模位居全国前列,浙江全省有各类保险公司40多家。目前,天安保险等已经确定使用远程定损业务。现有各保险公司迫切需要一套可以实时调度定损人员,并且在第一时间通过移动终端采集事故信息的移动定损系统,更加客观、高效,以解决原有定损业务流程中存在的问题。
l 移动化定损很好地解决了传统模式中存在的问题
随着现代通信技术和多媒体技术的高速发展,尤其是进入3G时代后,飞速发展的通信技术为移动行业信息化提供了可靠的技术保证,“移动保险业定损系统”正是针对保险行业提出的建立在先进的技术架构上的保险行业移动信息化解决方案,通过“移动保险业定损系统”不仅可在时间和设备上节省成本,更重要的是加速定损流程、减少定损时间、提高定损效率、提高用户满意度,还能够提升保险公司品牌形象。保证保险公司总部能够对定损点进行全方面的掌握,定损员可以现场采集照片以作为后续赔偿的依据,不仅能够满足高端客户的需求,还大大减小了纠纷发生的机率。
2.2 建设必要性
l 集团客户业务将是未来运营商竞争的主战场
全业务时代到来,资质放开,各大运营商开始进入彼此传统优势领域,相互之间集团客户业务竞争日趋激烈。集团客户业务作为各大运营商信息化转型的重要支点,对运营商保持收入持续增长、迎接未来多样化竞争至关重要。
l 如何满足集团客户移动信息化需求,将是未来业务拓展的关键
公司作为三大运营商之一,在3G移动行业应用快速发展的情况下,如何满足集团客户移动信息化的需求,增加集团客户的粘度,将是未来公司拓展集团客户市场的关键。
l 以“移动保险业定损系统”为标杆,锁定现有客户的同时,拓展更多的集团客户
Ø 作为全国的保险大省,浙江保险规模位居全国前列,随着各保险公司的业务拓展,对移动化定损的需求越来越迫切。
Ø 目前公司在浙江省的保险行业集团客户市场是相当可观的,通过搭建一套完整的“移动保险业定损系统”,创新性的将移动终端与传统行业应用相结合,以满足现有各保险公司的定损业务需求,各保险公司通过此系统也可牢牢锁定客户。
Ø 以“移动保险业定损系统”作为公司在保险行业内系统建设的标杆行业应用,通过此举可以很好的“抓住”现有的保险行业集团客户,在未来的3G时代,利用公司所具备的网络优势,拓展更多的保险行业集团客户。
第3章 建设内容及需求
3.1 建设目标
针对目前浙江省已有保险行业集团客户的信息化现状,通过建立统一的“移动保险业定损系统”不仅使保险企业相关人员摆脱了办公环境、硬件设备等因素的制约,同时提高了保险定损员处理定损事件的效率,提升了保险企业的服务质量,因此在系统建设过程中,我们设定如下建设目标:
l 为保险行业搭建一个统一的移动保险业定损系统
通过搭建一个统一的移动保险业定损系统,最终目标是支撑目前浙江省所有保险行业的集团客户接入,为其提供移动保险定损系统,进行统一调度、统一管理。
l 与原有保险行业应用系统实现无缝连接
通过建立“移动保险业定损系统”与浙江省保险行业集团客户现有的保险定损系统无缝连接,在不改变保险公司原有系统的基础上,实现现有保险定损系统功能的移动化。
l 支持多种方式访问保险业定损系统
“移动保险业定损系统”支持Windows Mobile等多款不同类型的移动终端的访问,通过对原有系统进行移动化改造,保险公司定损人员可以通过PC、手机客户端、短信等多种方式访问原有系统。
l 提供与移动定损相关的各类移动增值服务
系统整合了SMS(短信)、MMS(彩信)、LBS(位置服务)、GPS(全球卫星定位系统)、手机拍照等移动增值服务,各定损人员可以通过移动终端第一时间将采集的信息传送回系统,同时可以通过位置服务、手机拍照等增值服务,锁定事故现场位置、摄取第一手客观资料等。
3.2 业务需求
3.2.1 移动定损调度
3.2.1.1 报案
投保客户发生事故立即打电话通知定损坐席人员,定损坐席人员录入报案信息。并通知移动调度定损系统管理员,进行任务分派。
3.2.1.2 调度与联系
3.2.1.2.1 任务分派
可根据定损员级别、任务繁忙状态和所处位置给分配任务,定损坐席的人员在通知查勘定损员赶赴事故现场的同时,可以在控制中心定位查勘定损员的确切位置,同时与定损员保持实时联系,在轨迹跟踪的同时,为其提供赶赴事故现场最便捷的行走路线。
先对定损员进行定位,以了解定损员所处位置,为任务分配提供重要依据,提高定损效率和响应客户时间,提供客户满意度。
3.2.1.2.2 任务改派
查勘定损人员若有特殊情况不能到达事故现场,可以拒绝任务,并填写拒绝理由,定损坐席人员,可以将任务改派其他查勘定损员。
3.2.1.2.3 查勘人员任务接受通知
定损人员通过手机终端接受任务调度中心分配的任务后,系统生成一条短信给客户提示某定位员将过来处理定损事故以及定员的电话。
3.2.1.2.4 保单查询
查询投保人员的所有保单信息。
3.2.1.2.5 被保人查询
查询投保人的详细信息。
3.2.1.3 协商与理赔
3.2.1.3.1 事故地点数字定位
定损坐席的人员可以第一时间通过移动终端以及车载终端,精确定位事故地点,并将事故地点通过手机客户端、短信等方式推送至定损员的移动终端上,高效、准确、便捷,改变了原先车主需要先联系坐席人员,再由坐席人员通知定损员赶去事故现场的复杂过程,尤其改善了当电话繁忙时,无法及时联系上对方的情况。
3.2.1.3.2 定损数据实时上报
查勘定损员接报后第一时间赶赴事故现场,通过手中的移动终端采集定损现场的画面,也可以根据定损实际过程采集现场照片,为日后纠纷取证提供宝贵资料,也为以后教育学习提供素材。
3.2.1.3.3 资料调阅
查勘定损员可以通过手机客户端方式访问保险公司现有应用系统,获取相关数据的同时,可以比对同类型事故发生的处理流程,对于长期处于现场作业的查勘定损员来说、通过移动终端方式获取信息更便捷、有效。
3.2.1.4 结束索赔
保险公司在核定定损信息后,并收集完整索赔资料之后。通知投保人员索赔信息。
3.2.1.5 报表统计
系统管理员可以统计一定范围内定损信息。
3.2.2 系统管理员管理
3.2.2.1 账户信息
系统管理员可以维护自己单位的信息,例如单位的名称,单位标志,单位的员工数等。
3.2.2.2 黑白名单
支持系统管理员可以将需要服务的用户加入单位白名单,如果用户不希望接受应用发出的短信,彩信或WAP PUSH等,可以拒绝这一请求,那么用户会被自动移到黑名单。黑白名单的使用有助于减少人为的垃圾消息的产生。
3.2.2.3 权限管理
系统管理员可以为每个登录该应用的用户分配权限,从而限制他们访问到的应用中的资源,管理员还可以设定好一些默认的访问角色,并将一批用户赋予给定的角色,使一类用户拥有相同的权限,避免为每个用户逐个授权所带来的工作量。
3.2.2.4 日志稽查
平台具有完善的日志功能,能够记录系统异常情况及其他安全事件。
系统管理员可以对日志进行分析统计和管理,以便于迅速定位、解决问题。
平台日志包括了用户创建、删除等操作、用户登录和退出的日期和具体时间及IP地址等信息、成功的和被拒绝的系统访问活动的记录、成功的和被拒绝的数据与其他资源的访问记录、成功的和被拒绝的管理操作记录、用户操作记录。
3.2.3 联通侧管理员管理
3.2.3.1 会员账户开通
联通侧平台管理员可以使用平台运维管理系统,可以对客户进行管理,管理功能包括以下几点:
1. 可以判断客户信息的正确性和合法性,进行客户的开通和注销管理。
2. 服务器地址的分配。
3. 客户信息的管理和维护,包括使用的应用类型,用户的注册时间,到期日等用户信息的维护。
4. 管理员可以对单位用户的手机号码和平台进行绑定。
5. 管理员可以对单位用户的功能权限进行设置。
3.2.3.2 功能开通管理
联通侧平台管理员负责应用开通之后应具体指定该应用支持的具体功能。可以配置的功能模块有以下几点:
1. 是否可以使用手机客户端访问,允许通过手机客户端访问的会员数量上限设置。
2. 是否可以使用短信和彩信业务,短信和彩信黑白名单设置,短信和彩信发送策略(每天的条数,频率等)。
3. 是否可以采用WAP方式访问。
3.2.3.3 用户业务统计
对用户使用移动增值能力的流量进行统计,主要分为短信流量,彩信流量,定位流量的统计。单位和联通可以对用户使用的流量信息进行查询。
3.2.3.4 报表统计
平台提供多类统计报表。包括以下几类:
1. 企业磁盘统计
2. 用户短信流量统计
3. 用户短信对比统计
4. 企业手机登陆
5. 发送短信统计(年)
6. 发送短信统计(月)
7. 企业短信流量统计
8. 企业平均流量统计
3.3 本期工程建设方案
3.3.1 设计原则
在保险业定损系统中,主要考虑遵循以下几点原则:
(1)先进性要求
采用当前稳定的技术,符合国际、国内标准的硬件和软件技术规范。
(2)安全性要求
保证身份的正确性,即发送信息者和接收信息者都不会存在伪造身份;
传输信息的正确性,即信息传输过程中,不会被人篡改;
访问权限的安全,即企业经营数据信息访问严格按照其权限控制;
数据信息的安全性,即系统内数据信息不会因系统的原因导致丢失,造成企业损失。
数据操作安全性,即用户对数据的操作是在安全模式下进行,而且操作内容留可追查的踪迹。
(3)可靠性要求
采用一系列先进技术与措施来尽量提高系统的可靠性。使各种业务数据可以抵御各种网络和系统故障,保证系统的稳定工作。
整个应用软件系统能够连续7*24小时不间断工作,应用软件中的任一模块更新、加载时,在不更新与上下模块的接口的前提下,不影响其它模块的运行。
(4)可扩展性和灵活性要求
采用面向对象或模块化结构进行设计,具有较强的灵活性、可操作性和可扩展性,要求便于扩展可部署在不同主机上。
(5)响应及时性要求
应用软件应采用灵活的任务调度机制实现负载均衡,防止瓶颈产生。
(6)规范性要求
系统内部模块间接口和对外接口设计都要遵循标准化和规范化原则,不仅与现有系统易于接口,还应与未来系统易于接口。
3.3.2 总体设计
“联通保险业定损系统”是适应现代快节奏保险售后服务的需要。通过该系统,被保险事故车辆车主拨打400或者9xxxx热线后,如果车辆尚能正常行驶,可依照9xxxx热线调度,将事故车辆开到远程定损合作单位,定损员直接通过该系统进行定损,方便快捷,为客户尽可能多地节省时间。如果车辆受损已不能正常行驶,保险公司的9xxxx热线调度人员会及时通知定损人员,第一时间赶到事故现场为车辆进行定损,同时定损员将事故信息、车辆定损图片等及时的传送回系统。
1. 与保险现有应用系统实时对接
“联通保险业定损系统”通过适配的方式实现与保险公司原有应用系统的实时对接,定损人员通过联通终端可以实时的获取原有系统中的相关数据,与原有系统的无缝连接,形成完整的数据传输链路,避免了不同系统之间因数据无法交互而造成的不便。
2. 车辆案件事故地点数字定位
定损坐席的人员可以第一时间通过联通终端以及车载终端,精确定位事故地点,并将事故地点通过手机客户端、短信等方式递送至定损员的联通终端上,高效、准确、便捷,改变了原先车主需要先联系坐席人员,再由坐席人员通知定损员赶去事故现场的复杂过程,尤其改善了当电话繁忙时,无法及时联系上对方的情况。
3. 现场查勘定损数据实时上传
查勘定损员接报后第一时间赶赴事故现场,通过手中的联通终端采集定损现场的画面,也可以根据定损实际过程采集现场照片,为日后纠纷取证提供宝贵资料,也为以后教育学习提供素材。
4. 定损理赔依据图片存档
定损人员通过手机终端等可以对车辆故障点进行定位,随时抓取所需图像作为理赔依据进行存档。
5. 查勘定损员行动轨迹跟踪
定损坐席的人员在通知查勘定损员赶赴事故现场的同时,可以在控制中心定位查勘定损员的确切位置,同时与定损员保持实时联系,在轨迹跟踪的同时,为其提供赶赴事故现场最便捷的行走路线。
6. 查勘定损员远程获取后台数据
查勘定损员可以通过手机客户端、SMS、WAP等方式访问保险公司现有应用系统,获取相关数据的同时,可以比对同类型事故发生的处理流程,对于长期处于现场作业的查勘定损员来说、通过联通终端方式获取信息更便捷、有效。
7. 支持查勘定损员工作流程的反馈和数据采集
查勘定损员可以通过手机客户端、SMS、WAP等方式访问保险公司现有应用系统,根据对事故现场的查勘,做出客观的评价,按照设定的工作流程,通过手机终端填写事故资料,并通过手机将资料第一时间发送回控制中心。
3.3.2.1 系统应用架构
整个平台价格总共分为6层,依次为:客户应用层、联通应用服务器、联通业务层、传输层、网络层、硬件层。
l 客户应用层
主要指此系统中,用户可操作的功能模块。
l 联通应用服务器
主要指此系统中,用于联通化接入的支撑平台和业务模板支撑。
l 联通业务层
主要指此系统中,所支持的各种无线标准业务功能,包括:SMS、MMS、WAP、手机客户端、联通定位。
l 传输层
此部分是负责总体的数据传输和数据控制的一层,用户数据通过此部分进行上下层之间的传递。
l 网络层
此部分负责定义网络设备间如何传输数据,用户可以选择WCDMA无线网络规范访问平台进行相应操作。
l 硬件层
主要指平台支持的各种终端类型,包括:普通手机、智能手机。
3.3.2.2 组网方案
3.3.2.2.1 系统逻辑架构
l 系统主要分为使用者和联通平台两部分:
l 使用者
Ø 系统管理员
系统管理员主要指保险企业内部系统维护人员,通过联通保险业定损系统的管理门户,进行系统应用的日常维护等信息管理工作。
Ø 保险业集团客户原有系统
联通的保险行业集团客户目前已具备的、正在使用的业务系统。
Ø 最终用户
最终用户主要指通过无线网络使用联通保险业定损系统的保险企业的相关人员。
Ø 联通侧管理员
联通侧管理员主要是指联通内部运维人员,通过运维门户进行保险公司的管理和资源管理等。
l 联通平台
n 联通保险业定损系统
Ø 计费模块
与营帐系统进行对接,实现日常计费的管理。
Ø 网管接口
与综合网管进行对接,实现网络各系统模块的综合管理。
Ø 管理门户
系统管理员通过管理门户实现联通保险业定损系统的应用的日常维护等信息管理工作。
Ø 适配接入模块
通过此模块将保险企业原有定损系统进行适配操作实现保险企业原有系统联通化。
Ø 核心平台
联通保险业定损系统的核心模块,主要负责业务的处理、与各模块之间的数据交互等操作。
Ø 定位模块
通过此模块可实现对联通终端的精确定位。
Ø 短、彩信模块
与短、彩信网关相连接,实现联通保险业定损系统的短、彩信交互功能。
Ø 短信交互模块
用户通过此模块实现与联通保险业定损系统之间的短信交互。
Ø WAP访问网关
用户通过此模块实现以WAP形式访问联通保险业定损系统。
Ø 手机客户端交互模块
用户在联通终端安装手机客户端,通过此模块实现与联通保险业定损系统之间的数据交互。
l 营帐系统
联通原有的计费管理系统。
l 综合网管
联通原有的网络综合管理系统。
l 行业网关
主要包括短信网关、彩信网关、定位服务。
l 运维门户
主要包括联通管理员使用门户,提供联通管理对保险公司的运维管理功能
3.3.2.2.2 系统物理架构
保险用户可以通过internet的方式连接到联通保险业定损系统中, 联通保险业定损系统会将请求数据进行适配转换,将转换后的请求数据通过专线网络转发到保险企业定损系统服务器,获得响应页面后, 联通保险业定损系统通过适配技术将响应的页面数据转换成联通终端可以识别的数据格式,传回到联通终端.
l 保险企业系统服务器
保险企业已具备的定损系统。
l 防火墙
在保险企业定损系统服务器与联通保险业定损系统之间设置防火墙,以专线网络实现两个系统间的数据交互,保证了数据的安全。
l 联通保险业定损系统
通过开放的数据接口与政企应用服务器进行连接,在原有系统基础之上构建应用联通化,无需对现有系统应用着任何改动,实现C/S、B/S等各类信息综合管理系统应用的接入,以实现这些应用之间的数据共享和相互调用,以便相关工作人员随时获取相关信息。
l 行业网关
主要包括短信网关、彩信网关、定位服务。
l 营帐系统
联通原有的计费管理系统。
l 联通终端
主要指用户所使用的不同类型不同型号的各种联通终端,同过VPDN接入的方式,安全有效的访问应用系统。
3.3.3 关键技术
3.3.3.1 多会员的运营支撑
由于联通保险业定损系统的保险行业集团客户数较多,每个保险集团客户都是以单独的会员实体在系统中体现,不同保险公司用户的敏感数据独立保存,实时调用各自不同的数据信息,同时如何保证系统在大用户量的访问情况下,仍旧保持稳定、高效的运行正是系统建设最基础的目标之一,因此为了实现系统资源的最优化配置,联通保险业定损系统采用多会员运营支撑技术,联通化服务器部署在联通侧,系统用户采用托管的方式进行接入系统之中,同时系统需要支持多台服务器,每台服务器上可以有多个应用模板同时运行,每个应用模板可以提供给多个用户使用,每个用户又可以加载多个应用。
Ø 运行数据按不同保险公司用户分离
n 每个保险公司用户具有单独的运行数据空间
n 保险公司用户只能访问自己的数据空间
n 每台服务器支持成千上万个用户的数据存放
l 运行门户按保险公司用户分离
n 保险公司用户在登录自己的应用运行门户时,应提交自己的用户标识
n 基于单点登录门户的保险公司用户导入均衡器,自动进行用户登录的分派,以支持百万级、千万级的保险公司用户个数
l 配置数据按保险公司用户分离
n 每个保险公司用户可以进行自己应用的定制,并将应用定制参数存放到自己的配置数据空间中
n 保险公司用户能用自己的应用配置数据加载应用,形成保险公司用户完全个性化的管理应用
3.3.3.2 通用手机客户端多业务支持能力
用户手中的手机型号千差万别,同时后续会有更多的手机型号涌现出来,如何保证不同的手机型号能够方便、高效的访问同一应用系统,也是目前困扰众多联通设备厂商以及行业应用软件开发厂商的关键问题之一。
在大多数手机客户端应用中,手机客户端程序和PC服务端绑定过紧,造成每次PC服务端程序修改、升级等,手机客户端程序就需要重现开发和调整,众所周知,目前市面的手机型号繁多,每款手机都需要特定的开发适合其手机的客户端程序,这个工作量是巨大的。
不同行业的个性需求各不相同,同时随着业务的不断变化,其行业应用系统也应随之改变以适应其发展变化的要求,由于行业应用服务端的变更,众多手机客户端程序经常需要升级才能继续使用,对用户来说,这个也是非常麻烦的。
在联通保险业定损系统中,系统采用了应用配置化的方式,在应用更新时,不需要对手机客户端做任何变更,手机端会自动检查是否有配置变更,对变更的配置进行*载下**。这样既解决了手机开发中的变更问题,也解决了用户频繁*载下**,产生流量的问题。
3.3.3.3 B/S应用适配技术
平台对B/S应用的适配采用B/S适配插件的方式进行B/S页面的适配。
B/S适配支持HTML,ASP页面,JSP页面,PHP页面等所有基于浏览器访问的页面。在协议上支持HTTP,HTTPS协议,并且支持AJAX。
B/S适配插件的作用是使手机终端能直接访问B/S结构的保险业定损系统,实现对原保险业定损系统的联通化。对于这类保险业定损系统,B/S适配插件作为客户端,与应用系统侧服务器端进行正常的交互操作。
B/S适配插件接到联通保险业定损系统转发的手机端发出的请求,进行必要的处理,发送给原保险业定损系统;并接收从原保险业定损系统返回的响应数据,对数据进行过滤和整合,再经联通保险业定损系统转发给手机端。
B/S适配插件可根据业务需要设置对应用页面内容的过滤规则,将页面中不需要在终端上展现的数据进行过滤处理。过滤的对象可以是页面中的任意一部分内容。B/S适配插件将经过过滤抽取出来的数据按照需求进行重新组织,形成适合终端显示的页面。支持在页面中嵌入其他的信息或页面内容,以及根据需要进行页面分拆,变成多个页面进行操作和交换
3.3.3.4 快速的联通应用定制和部署能力(手机客户端、WAP、短信)
联通保险业定损系统采用配置的方式来定制手机客户端、WAP、短信的展现格式,在适配过程中可以做到以系统配置而不是代码编程来实现业务流程与功能,这样就使联通保险业定损系统的联通化服务能够以非常快的速度被实施。并且,这些应用可以被快速地重新配置、重新部署,以反映特定客户业务需求的变化,这将大大降低适配的开发成本和响应速度。
3.3.4 系统功能实现
3.3.4.1 联通定损业务实现
3.3.4.1.1 报案
定损坐席人员通过登录联通调度定损系统,录入报案信息。例如下图的功能:
3.3.4.1.2 任务分派
定损坐席人员录入报案信息后,进入任务分派。
定损坐席人员分配任务之前可以定位当前所有定损人员的地理的位置,如下图所示:
定损坐席人员,通过查询定位,查询定损人员当前的具体位置,如下图所示:
然后定损坐席人员选择合适的定损人员,分派任务,
被分派的定损人员将会收到一条通知信息,如下图所示:
3.3.4.1.3 改派任务
指定的定损人员若有事情不能到达指定现场,可以协调定损坐席人员改派任务,如下:
改派任务前,查询定位其他定损人员的具体地理位置,如下图所示:
定损坐席人员,重新选择定损人员,并发送通知信息。
分配任务,指定的定损人员接收到通知信息。
3.3.4.1.4 定损上报
定损人员接收到通知信息之后第一时间赶赴事故现场,通过手中的联通终端采集定损现场的画面,并上报。
定损人员点击上报处理,如下图所示:
拍摄现场照片,并上传,如下图所示:
确定现场照片后,输入定损说明信息,定损人员确认问题上报。
3.3.4.1.5 查勘平台
系统管理员查看所有已立案的案件信息。如下图所示:
点击『浏览详细』,可以看到当前案件的相关详细信息:
同时,可以对『本车车损情况』,『本车人员伤亡』,『现场复勘』,『调度方式』的各种信息进行查看。
3.3.4.1.6 第一现场照片
定损坐席人员首先进入第一现场图片列表,即可查看外勘定损员采集的第一现场图片,图片上打印了图片采集的时间
在第一现场图片列表页面浏览图片
点击现场图片的放大镜
3.3.4.1.7 外派人员定位
系统管理员查看定损员的当前位置。如下图所示:
系统管理员查看定损员的行动轨迹。如下图所示:
3.3.4.1.8 查勘人员设置
系统管理员查看所有用户列表信息。如下图所示:
设置定损员信息
定位设备号填写手机号码表示采用手机GPS方式对定损员进行定位
3.3.4.1.9 事故原因设置
系统管理员可以设置事故原因。如下界面所示:
3.3.4.1.10 车俩管理
车俩列表界面,如下图所示:
添加车俩界面,如下图所示:
3.3.4.1.11 案件信息
系统管理员查询案件信息。如下图所示:
进入案件列表后可以浏览案件信息
3.3.4.2 保险公司系统管理员功能实现
3.3.4.2.1 账户信息
系统管理员可修改本会员的基本信息。如下图所示:
管理员可新增、修改或注销会员的用户信息。如下图所示:
管理员可以为用户分配角色。如下所示:
3.3.4.2.2 黑白名单
黑白名单主要是短信发送的机制。白名单用户可以接受、发送短信、彩信以及短信交互;黑名单用户不能接受、发送短信和彩信。
管理员可以增加黑白名单号码。如下图所示:
3.3.4.2.3 权限管理
权限设置主要包括菜单权限和动作权限。管理员可以为指定用户单独设置权限,也可以为一类角色设置权限,如下图所示:
3.3.4.2.4 日志稽查
通过日志可以查看会员用户的登陆、退出、数据的增、删、改等信息。在所需记录的相应操作之前打勾,每天即可查看相应日志信息。
3.3.4.3 联通侧管理员功能实现
3.3.4.3.1 会员开通管理
联通侧负责客户信息的正确性和合法性,所有的客户信息都由平台管理员统一管理和维护。客户可以通过如下2种方式,进行业务的相关办理:
1. 客户可拨打联通客服电话,通过人工坐席进行业务的咨询/受理、查询、变更和注销等;
2. 客户可通过相应的客户经理办理。
如下图所示:
3.3.4.3.2 功能开通管理
在客户开通联通保险业定损业务之后,平台管理员还可以根据客户的要求开通或关闭具体的功能项目。
1. 客户可拨打联通客服电话,通过人工坐席进行功能的开/关;
2. 客户可通过相应客户经理办理。
如下图所示,可选择开通各种应用:
3.3.4.3.3 流量限制管理
联通侧平台管理员可以在应用使用中限制具体联通资源的使用量(详细到次数),例如可以规定一个应用只可以发送2000条下行短信等。
在运维系统中找到具体应用,并在与流量相关的域中指定具体的限制数值,如下图所示:
3.3.4.3.4 报表管理
3.3.4.3.4.1 统计方式
统计报表由运维系统提供,可以按周,按月生成,也可按照全市的范围统计。
3.3.4.3.4.2 业务统计数据
根据需要可生成如下的报表提供使用客户基础数据
1. 接入系统的数量
2. 每个客户功能的开通情况,包括开通的联通增值功能。
3. 每个用户的通信量统计。
3.3.4.3.4.3 系统运行统计数据
根据分类统计当天、当月应用订购、退订、登录,推出,查询等的数量。
3.3.5 系统安全实现
3.3.5.1 方案概述
对整个结构体系的各个环节,使用多种不同的认证机制和安全措施,确保业务、网络、主机和数据的安全可靠。
3.3.5.2 应用系统安全
使用了以下几项安全措施:
1. 手机号码绑定:
甄别合法手机终端的安全措施,联通化平台记录已被授权的手机终端的手机号码,作为判断是否是合法用户的条件之一,禁止未授权的手机用户连接联通化平台,辅助登录名和登录密码验证,提高安全性,保证业务信息发送者身份的正确性。
2. IMEI手机序列号绑定:
甄别合法手机终端的安全措施,IMEI (International Mobile Equipment Identity) 是国际联通设备身份码的缩写,每个手机的IMEI码是全球唯一的,联通化平台记录授权手机的IMEI码,作为判断是否是合法用户的条件之一,禁止未授权的手机设备连接联通化平台,辅助登录名和登录密码验证,提高安全性,保证业务信息发送者身份的正确性。
3. 服务器IP认证:
甄别正确企业应用服务器的安全措施,联通化平台记录企业应用服务器的主机IP,拒绝未知IP地址主机的连接请求,同时确保联通化平台连接到正确的企业应用服务器,在一定程序上防止维护人员的误操作,保证业务信息接收者身份的正确性。
4. 用户名密码认证:
甄别合法用户的安全措施,作为最基础的安全措施,阻止未授权用户登录联通化平台系统。平台的用户名密码认证采用的是企业端的用户名密码认证。
5. 帐号权限管理:
平台对企业用户的权限进行分级管理,对不同的权限有不同的策略。
6. 操作日志稽核:
记录用户的各项操作,使历史操作内容有据可查。
3.3.5.3 网络安全
平台针对网络安全采用以下几种安全措施:
1. 主机防火墙安全:
网络的安全问题主要是由网络的开放性、无边界性、自由性造成的,所以我们网络安全首先应该考虑把被保护的网络由开放的、无边界的网络环境中独立出来,成为可管理、可控制的安全的内部网络。也只有做到这一点,实现信息网络的安全才有可能,而最基本的分隔手段就是防火墙。利用防火墙,可以实现内部网(信任网络)与外部不可信任网络(如因特网)之间或是内部网不同网络安全域的隔离与访问控制,保证网络系统及网络服务的可用性。
网络层的安全防护主要是通过防火墙设备,以保障整个联通化平台系统的网络层安全。防火墙保护是网络安全性设计中重要的一环,网络边界采用防火墙系统进行防护,可以有效地降低网络安全风险。
在本方案的网络设计中,业务服务器所在网域与其他所有相关链路的网域之间都部署了企业级防火墙设备,从而建立成安全级别较高的DMZ区,起到隔离的作用,提高网络的可靠性和安全性,在防火墙上配置相应策略,只允许合法数据信息通过,达到保护内部网络,限制外部对系统的非授权访问的目的。
在网络安全问题日益突出的今天,防火墙技术发展迅速,目前一些领先防火墙不但具有信息过虑的功能还具有VPN功能、流量管理与控制功能、监控功能、NAT功能、防病毒功能和防御网络攻击等功能。
2. IP认证接入:
定损平台和前置机通过互联网连接,并采取IP认证及加密的安全策略。
第4章 系统配置
4.1 系统硬件配置建议
4.1.1 服务器性能估算
浙江联通性能要求:平台具备的能力为接入500并发数。
根据我公司在2009年5月通过的SUN认证Java EE SaaS应用测试(证书编号:SUN-JAVA-SAAS-001),性能测试的服务器(SUN X4100,1颗AMD Opteron 2.3GHz 四核,8G内存)可处理的并发用户数为100,响应时间为3.587秒。根据SPEC公布的指标,测试服务器SUN X4100的SPECjbb2005 bops值为32018。
考虑到系统响应时间应在1秒以内,那么处理500个并发的SPEC指标应为:
32018×3.587×5000/100=574243
预留30%的系统处理能力,那么处理500个并发的SPEC指标应为:
574243/(1-30%)= 820347
我们考虑采用SUN X4170服务器 SPEC指标 556822
所需机器数:820347/556822=1.5台
即需要SUN X4170服务器2台
4.1.2 服务器硬件配置
设备名称
型号及配置内容
数量
服务器
Sun Fire X4170 架装式服务器,2 个四核 Intel Xeon E5540处理器,18 GB 内存,2 个 146 GB 10000 rpm 2.5 英寸 SAS 驱动器,内置 SAS RAID PCIe HBA,DVD+/-RW 驱动器,2 个电源设备,ILOM,4 个 RJ-45 GbE 以太网端口,5
DVD-RW drive
2
磁盘阵列
Sun StorageTek 2540 FC 磁盘阵列,机架就绪型控制器支架,1500 GB,5 个 300 GB 15000 rpm SAS 驱动器,2 个 512 MB 高速缓存 FC HW RAID 控制器,2 个冗余交流电源,2 个冗余冷却风扇,4 个短波 SFP,包括 Sun StorageTek Common Array Manager 软件和 2 个存储域,使用 Sun StorageTek Storage Domains 软件,符合 RoHS-5
1
4.2 应用软件建议
模块名
模块内容
移动定损应用模板
提供定损业务功能,包括报案,调度与联系,协商与理赔,结束索赔,报表统计/绩效考核等。
企业侧管理员门户
企业侧管理员门户是企业管理员对企业用户和其使用情况进行查询和管理的门户。
联通侧管理员门户
完整的系统管理、数据分析、系统监控。
应用定制门户
基于元数据建模的MDA架构,提供用户快速定制应用的能力
安全模块
提供IMEI手机序列号绑定,服务器IP认证,用户名密码认证,帐号权限管理等安全功能
短信交互模块
短信交互模块主要采用短信的方式和手机终端进行交互。
手机客户端交互模块
手机终端和应用服务器之间通过“手机客户端交互模块”进行通信,“手机客户端交互模块”能够对数据进行压缩和解压缩。
定位模块
平台支持通过GPS进行定位,并且提供了定位访问界面,可以根据定位信息在地图上将用户位置或用户行动轨迹进行展现。
行业应用接入模块
行业应用接入模块主要包括了针对B/S和C/S两种软件模式的应用适配。负责将用户的应用数据抽取到平台中,最终提供给手机终端进行访问。